Política de Ciberseguridad y Transparencia en Incidentes
Versión: 1.0
Introducción
La política de ciberseguridad y transparencia en incidentes de VIVIS establece los principios y procedimientos que deben seguirse para proteger la seguridad de la información y la privacidad de los datos. También describe cómo VIVIS aborda los incidentes de ciberseguridad y garantiza la transparencia en caso de que ocurran.
Seguridad de la Información y Privacidad de los Datos
Protección de Datos: VIVIS se compromete a proteger los datos de los clientes y de la empresa. Se establecerán medidas de seguridad adecuadas para salvaguardar la confidencialidad, integridad y disponibilidad de los datos.
Uso Responsable de Sistemas y Datos: Los empleados deben utilizar sistemas y datos de manera responsable y de acuerdo con las políticas de la empresa. No se permite el acceso no autorizado a sistemas o la transferencia no autorizada de datos.
Contraseñas Seguras: Se deben seguir prácticas de contraseñas seguras. Las contraseñas no deben compartirse, y se deben cambiar periódicamente.
Actualización de Software: Todos los sistemas y software utilizados por VIVIS deben mantenerse actualizados con los últimos parches de seguridad.
Concientización sobre Ciberseguridad: VIVIS proporcionará capacitación y concientización sobre ciberseguridad a los empleados para ayudarlos a reconocer amenazas y proteger la información.
Transparencia en Incidentes de Ciberseguridad
Reporte de Incidentes: Todos los empleados son responsables de informar inmediatamente cualquier incidente de ciberseguridad o violación de datos a través de canales designados.
Investigación de Incidentes: VIVIS investigará todos los incidentes reportados y tomará medidas correctivas para abordarlos.
Notificación a Afectados: En caso de una violación de datos que afecte a individuos, VIVIS notificará a las partes afectadas de acuerdo con las leyes y regulaciones aplicables.
Transparencia Externa: VIVIS será transparente en la medida en que lo permitan las leyes y regulaciones aplicables sobre incidentes de ciberseguridad, proporcionando información adecuada a las autoridades y partes interesadas pertinentes.
Cumplimiento y Sanciones
El incumplimiento de esta política puede dar lugar a medidas disciplinarias, que pueden incluir advertencias, suspensión o terminación del empleo, así como responsabilidad legal en caso de violaciones graves.
Fecha de entrada en vigor: 01/11/2023